Alerta

O seu próximo carro pode ser hackeado?

A nova onda de tecnologia de dados que está chegando à próxima geração de carros – que inclui desde veículos “semi-auto-dirigíveis” a streaming de dados em tempo real em displays no painel – traz a questão: Eles vão estar seguros contra golpes cibernéticos, ou você terá que instalar software de segurança no seu próximo carro?

Grave vulnerabilidade “0 day” encontrada e solucionada no WICD

Linux BackTrack é sem dúvida a distribuição deste sistema operacional mais utilizada pelos especialistas de segurança da informação para realizar diversos testes visando realizar auditorias e testes de penetração. Seu principal diferencial quanto ao restante está no fato de incluir uma ampla gama de ferramentas pré-instaladas como analisadores de portas, pacotes e vulnerabilidades, seja através

Alerta: mais de 31 mil usuários do Twitter são afetados por phishing

Em diversas ocasiões já comentamos neste blog sobre diversos casos de phishing – técnica que consiste na obtenção de informação sensível como nomes de usuário e senhas através da utilização indevida da imagem de empresas conhecidas, simulando pedir esse tipo de dados utilizando ameaças verbais como a promessa de desativação da conta caso não insira

Usuários de Java no Mac: como evitar o Flashback

Conforme está sendo amplamente comentado na mídia, o trojan, identificado pela ESET como OSX/Flashback, está atacando a plataforma Java dos usuários de Mac e busca roubar nomes de usuário e senhas através da infecção de código malicioso em navegadores. Na semana passada, a Apple publicou uma extensa atualização de segurança para os usuários de Java

Três novos códigos maliciosos detectados no Brasil

Na última semana, recebemos em nosso laboratório um e-mail utilizando como tema de engenharia social um suposto acidente que uma criança do Rio de Janeiro teria sofrido ao tentar saltar de uma altura de 30 metros para voar de parapente. Para torna-lo mais convincente, é inserida uma imagem que aparenta ser um vídeo compartilhado por

OSX/Imuler ainda é uma ameaça ao Mac OS X

Alerta aos usuários da plataforma Mac: O malware OSX/Imuler, descoberto no ano passado, que atua roubando informações do sistema operacional, volta a ter evidência. Desta vez, ao invés de ser instalado pelo OSX/Revir.A, a nova variante do OSX/Imuler se esconde em um arquivo ZIP, dentro de uma pasta de imagens eróticas, esperando que o usuário

Códigos QR e sua relação com o malware

Os Quick Response Codes (QR Codes) são “códigos de barras” de duas dimensões projetados para serem lidos e interpretados rapidamente. Atualmente, e somado à grande proliferação de smartphones no mercado, são muito utilizados para publicidade e campanhas de marketing. Isso ocorre devido à sua grande facilidade de manuseio, já que basta ao usuário apontar a

Trojan para Mac explora vulnerabilidade em Java

Foi detectada uma nova variante do conhecido malware para o sistema operacional Mac OSX que foi reportada pelo blog do Intego, especializado nesta plataforma. Trata-se de um trojan detectado pelos produtos ESET e identificado sob a assinatura OSX/Flashback.G. O código malicioso acessa o sistema através de uma vulnerabilidade em Java identificada como CVE-2011-3544. No caso

Passagens aéreas, promoções, carros esportivos e phishing de cartão de crédito

A utilização de técnicas de Engenharia Social para o roubo de informação é um dos recursos favoritos dos criminosos virtuais. Utilizando assuntos como promoções, informações exclusivas ou oportunidades de ganhar muito dinheiro, as campanhas de phishing chegam à caixa de entrada dos usuários, e aqueles que caem no golpe podem ter suas informações comprometidas. Neste

Anonymous e sua maratona hacktivista durante o fim de semana

Atualmente, temos observado um fenômeno de protestos virtuais que cresce cada vez mais, protagonizado pelo Anonymous, grupo de hacktivistas que se encontram espalhados por diversos países, unindo forças para lutar e realizar ataques virtuais com fins ideológicos. O fechamento do site Megaupload pelo FBI e os debates gerados nos últimos anos sobre os direitos autorais

Ataque de phishing no Brasil através de e‑mails falsos

Quando recebemos um e-mail que parece vir de uma instituição bancária, alertando que a conta do usuário será bloqueada, é recomendável prestar um pouco de atenção, já que pode se tratar de um ataque de phishing. Essa técnica, que parece ser simples, na verdade costuma ter um grande índice de eficácia. No texto a seguir

Spyware bancário como software de segurança

Os e-mails são um dos principais meios de propagação para os códigos maliciosos. Nesse texto, comentamos um ataque direcionado a clientes de Internet banking, através de um suposto software de segurança para realizar suas transações. Nesse tipo de ataque, o usuário baixa uma suposta aplicação de segurança, que na realidade rouba sua informação. O ataque

Como roubar 8000 senhas do Hotmail no Brasil?

A cada campanha de propagação de trojans bancários no Brasil, são utilizados e-mails falsos para enganar os usuários de Internet banking através do uso de engenharia social. Ao analisar mais uma ameaça do tipo descobrimos como os criminosos virtuais fizeram para roubar mais de oito mil senhas de Hotmail em poucos dias. Para alcançar seu